Informativa GDPR

1. Scopo e riferimenti

Questa pagina integra le informazioni sul trattamento dei dati personali connesso ai servizi di Jorviko e spiega come esercitare i diritti previsti dal regolamento UE 2016/679, denominato GDPR.

Il quadro applicabile comprende anche il decreto legislativo 196/2003, come modificato, la direttiva 2002/58/CE e le disposizioni italiane ed europee relative a riservatezza, comunicazioni elettroniche e strumenti di tracciamento.

Il documento va letto insieme all’Informativa sulla privacy e all’Informativa sui cookie. Nessuna disposizione limita i diritti inderogabili degli interessati.

2. Come consultare queste informazioni

Le sezioni seguenti descrivono le categorie di dati, le finalità, le basi giuridiche, i destinatari e i criteri di conservazione.

Sono inoltre indicate le modalità per gestire il consenso, presentare una richiesta relativa ai dati o rivolgersi all’autorità di controllo.

3. Attività interessate

L’informativa riguarda la navigazione, la gestione degli ordini, i pagamenti, i rimborsi e le operazioni di spedizione, consegna e reso.

Comprende anche l’assistenza, la garanzia legale di conformità, la prevenzione delle frodi e gli adempimenti fiscali, contabili e normativi.

Rientrano nel suo ambito l’utilizzo di cookie, le comunicazioni promozionali effettuate su una base valida e la gestione di reclami o controversie.

I trattamenti possono riguardare persone situate in Italia, nell’Unione europea o nello Spazio economico europeo. I dati possono essere gestiti attraverso piattaforme e sistemi elettronici e, quando necessario, mediante archivi cartacei organizzati.

4. Titolare del trattamento e recapiti

Le attività del sito sono presentate con il nome Jorviko. Il titolare del trattamento è il soggetto che determina finalità e mezzi delle operazioni sui dati personali.

Indirizzo di contatto: 14-32 Otaki, Otaki-machi, distretto di Isumi, Chiba 298-0216, Giappone.

Telefono: +81 80-5629-8587.

Email: ordersupport@jorviko.com.

L’invio per email consente di conservare una traccia scritta della richiesta.

Se Jorviko è soltanto un nome commerciale, la denominazione non sostituisce l’identificazione completa del titolare, che deve risultare dall’Informativa sulla privacy e dai documenti applicabili.

5. Dati che possono essere trattati

5.1 Identità e contatti

Possono essere utilizzati il nome dell’acquirente o del destinatario, l’email, il telefono e gli indirizzi di fatturazione e consegna.

5.2 Ordini e assistenza successiva all’acquisto

Le informazioni possono comprendere il numero d’ordine, gli articoli, le quantità, gli importi, gli sconti, le spese di spedizione e lo stato della pratica.

Possono essere associati all’ordine anche i dati relativi a cancellazioni, resi, sostituzioni, rimborsi e richieste di garanzia legale.

5.3 Pagamenti

Le informazioni disponibili possono includere il mezzo di pagamento, il circuito della carta, l’importo, la valuta, il riferimento della transazione e il suo esito.

Possono inoltre essere ricevuti dati della carta parzialmente oscurati e informazioni su preautorizzazioni o rimborsi. I dati completi della carta sono normalmente trattati direttamente dagli intermediari del pagamento.

Non inviare tramite email ordinaria numeri completi di carta, codici di sicurezza, password o codici temporanei di autenticazione.

5.4 Trasporto e consegna

Possono essere trattati l’indirizzo, il codice di tracciamento, il vettore incaricato, i tentativi di consegna e le prove di ricezione.

Le pratiche relative a smarrimenti, danni o rifiuti del pacco possono richiedere ulteriori informazioni pertinenti.

5.5 Richieste all’assistenza

Le comunicazioni possono contenere descrizioni del problema, riferimenti d’acquisto, fotografie e documenti trasmessi volontariamente.

Possono essere conservate annotazioni utili sugli scambi telefonici; ciò non significa che le chiamate siano sistematicamente registrate.

5.6 Informazioni tecniche

La consultazione può generare dati quali indirizzo IP, tipo di dispositivo, sistema operativo, browser, data e ora di accesso, pagine visualizzate e registri di sessione.

Possono essere coinvolti anche identificativi online e informazioni provenienti dai cookie, secondo le tecnologie utilizzate e le scelte espresse.

5.7 Preferenze e consenso

Possono essere registrate le scelte sui cookie, le adesioni alle comunicazioni, le disiscrizioni e le revoche del consenso.

Data, modalità e versione dell’informazione presentata possono essere conservate per applicare e documentare le preferenze.

6. Provenienza dei dati

Alcune informazioni vengono fornite direttamente durante l’acquisto, il pagamento, la compilazione degli indirizzi o un contatto con l’assistenza.

Altre derivano dalle richieste di cancellazione, reso, rimborso o garanzia e dalla gestione delle preferenze. Determinati dati tecnici vengono generati durante la navigazione.

Possono inoltre pervenire informazioni dai prestatori di pagamento, dalle banche, dai servizi logistici, dagli strumenti di sicurezza e dalle piattaforme tecniche.

Le autorità e altri soggetti legittimati possono comunicare dati quando esiste un fondamento giuridico appropriato.

7. Finalità e basi giuridiche

Ogni utilizzo deve corrispondere a una finalità determinata e a una base giuridica applicabile. Quando viene invocato un interesse legittimo, occorre considerare la necessità del trattamento e il bilanciamento con i diritti dell’interessato.

7.1 Gestione del contratto

I dati servono a ricevere e verificare l’ordine, controllare le disponibilità, gestire il pagamento e preparare la spedizione.

Sono utilizzati anche per comunicare aggiornamenti e trattare cancellazioni, resi e rimborsi. La base giuridica è l’esecuzione del contratto o delle misure precontrattuali richieste dall’interessato.

7.2 Sicurezza delle transazioni

Le verifiche possono riguardare l’autorizzazione del pagamento, le incoerenze nei dati e i possibili utilizzi non autorizzati.

Secondo l’operazione, il trattamento si fonda sul contratto, su obblighi legali o sull’interesse legittimo a prevenire frodi e tutelare le transazioni.

7.3 Spedizioni e restituzioni

Le informazioni vengono utilizzate per affidare i pacchi al servizio logistico, fornire il tracciamento e gestire consegne, anomalie, ritiri e resi.

La base giuridica principale è l’esecuzione del contratto.

7.4 Assistenza e garanzia legale

I dati permettono di rispondere alle domande, esaminare un difetto e attuare i rimedi previsti per i beni non conformi.

Le basi possono essere l’esecuzione del contratto, gli obblighi legali e l’interesse legittimo a gestire correttamente le richieste.

7.5 Adempimenti e tutela dei diritti

Le informazioni necessarie possono essere utilizzate per emettere documenti fiscali, conservare registrazioni contabili e rispondere a richieste legittime delle autorità.

Il trattamento può inoltre essere necessario per accertare, esercitare o difendere un diritto. Le basi sono l’obbligo legale o l’interesse legittimo pertinente.

7.6 Protezione del sito

I dati tecnici possono aiutare a proteggere account e sessioni, individuare accessi anomali e risolvere errori.

Queste operazioni si fondano sull’interesse legittimo a mantenere il servizio sicuro e prevenire abusi, ferme le regole specifiche sui cookie e sull’accesso al dispositivo.

7.7 Analisi e miglioramento

Gli strumenti analitici non necessari vengono attivati dopo il consenso quando richiesto.

Le operazioni esenti o fondate su un diverso presupposto ammesso restano limitate alle condizioni previste dalla normativa.

7.8 Comunicazioni promozionali

I messaggi commerciali vengono inviati con un consenso valido oppure nelle specifiche situazioni consentite dalla legge.

Puoi revocare il consenso o opporti al marketing diretto in qualsiasi momento. Le comunicazioni necessarie alla gestione dell’acquisto restano distinte da quelle promozionali.

8. Conferimento necessario o facoltativo

Alcuni dati sono indispensabili per accettare ed eseguire l’ordine, completare il pagamento, consegnare il prodotto o gestire una richiesta.

Altri sono richiesti per obblighi fiscali o normativi. Se manca un’informazione effettivamente necessaria, l’operazione interessata potrebbe non essere completata.

Le adesioni promozionali e il consenso ai cookie non necessari sono facoltativi. Il rifiuto o la revoca non condizionano normalmente l’acquisto o l’accesso alle funzioni essenziali.

9. Destinatari delle informazioni

Nei limiti necessari alle rispettive attività, i dati possono essere accessibili ai fornitori della piattaforma di vendita, dell’hosting, dei servizi cloud, della manutenzione e dell’assistenza.

Possono riceverli anche prestatori di pagamento, banche, servizi antifrode, vettori e altri operatori logistici.

Consulenti contabili, fiscali, legali o assicurativi possono accedere alle informazioni pertinenti alla loro prestazione. Autorità pubbliche, doganali, di controllo e giudiziarie possono ricevere dati sulla base dei poteri previsti dalla legge.

Le comunicazioni a servizi analitici o pubblicitari richiedono il consenso quando necessario. Eventuali accessi nell’ambito di operazioni riguardanti l’attività del sito devono disporre di un fondamento valido ed essere limitati allo scopo.

Alcuni fornitori operano come responsabili del trattamento sulla base di istruzioni documentate. Altri possono agire come titolari autonomi per determinate operazioni, secondo i propri obblighi e informative.

10. Criteri di conservazione

La conservazione non deve superare quanto necessario alle finalità e agli obblighi applicabili.

I documenti d’ordine possono restare necessari dopo la consegna per adempimenti fiscali, contabili o per la tutela dei diritti. I dati di pagamento e rimborso possono essere conservati per gestire contestazioni o obblighi legali.

Le richieste di assistenza e garanzia vengono conservate per la gestione della pratica e per i termini pertinenti a eventuali controversie.

I registri tecnici seguono periodi limitati e proporzionati alle esigenze di sicurezza. I dati promozionali cessano di essere utilizzati a tale scopo dopo una revoca o opposizione applicabile; una registrazione minima può essere mantenuta per rispettare la scelta.

Le prove del consenso sono conservate per il tempo necessario a documentarlo. Le durate dei cookie sono indicate nell’Informativa sui cookie.

Al termine, i dati vengono cancellati o anonimizzati. Se permane una necessità legale o di difesa, l’accesso e l’utilizzo sono limitati a tale esigenza.

11. Trasferimenti fuori dallo Spazio economico europeo

L’indirizzo di contatto di Jorviko si trova in Giappone. I servizi utilizzati possono coinvolgere infrastrutture o fornitori anche in altri paesi fuori dallo Spazio economico europeo.

Secondo l’organizzazione effettiva, i dati possono essere trasferiti o consultati da tali paesi.

I trasferimenti devono rispettare il GDPR. Possono fondarsi su una decisione di adeguatezza applicabile al destinatario e al trattamento, clausole contrattuali standard, norme vincolanti approvate o altri strumenti ammessi.

Le deroghe possono essere utilizzate soltanto nelle situazioni e nei limiti previsti dal regolamento.

In funzione dei rischi possono essere necessarie misure supplementari, quali cifratura, minimizzazione, separazione dei dati, limitazioni di accesso e verifica dei fornitori.

Per informazioni sulle tutele pertinenti e sulle modalità per ottenerne copia, quando applicabile, scrivi a ordersupport@jorviko.com.

12. Cookie e strumenti analoghi

Il sito può utilizzare strumenti tecnici, di sicurezza, di preferenza, di analisi o pubblicitari.

L’attivazione senza consenso è limitata alle tecnologie che soddisfano le condizioni legali di esenzione. Gli altri strumenti vengono attivati dopo una scelta valida quando richiesta.

Puoi accettare, rifiutare o selezionare le categorie facoltative e modificare successivamente le preferenze.

L’Informativa sui cookie e il pannello del sito descrivono finalità, fornitori e durate degli strumenti effettivamente utilizzati.

13. Controlli automatizzati

Gli intermediari del pagamento e i servizi di sicurezza possono utilizzare sistemi automatici per valutare possibili rischi.

I controlli possono considerare la coerenza dei dati, gli indirizzi, le informazioni tecniche, i tentativi di pagamento e precedenti anomalie pertinenti.

Salvo informazione specifica e rispetto delle condizioni legali, non vengono adottate decisioni con effetti giuridici o analogamente significativi basate esclusivamente su un trattamento automatizzato.

Se viene utilizzato un processo soggetto all’articolo 22 del GDPR, devono essere fornite informazioni sulla logica generale, sull’importanza e sulle conseguenze previste.

Devono inoltre essere rese disponibili le tutele applicabili, compresa, nei casi previsti, la possibilità di ottenere un intervento umano, esprimere osservazioni e contestare la decisione.

14. Dati dei minori

Il sito e i prodotti non sono specificamente rivolti ai minori.

Non viene ricercata consapevolmente la raccolta di informazioni che li riguardano per finalità incompatibili con la normativa.

Se emerge l’assenza di una base valida o dell’autorizzazione necessaria, vengono valutate misure appropriate, tra cui la cancellazione o la limitazione del trattamento.

15. Misure di sicurezza

La protezione viene organizzata secondo la natura dei dati, le finalità e i rischi ragionevolmente prevedibili.

Le misure possono comprendere connessioni cifrate, autenticazione, autorizzazioni limitate, aggiornamenti tecnici, registri degli incidenti e procedure di backup e ripristino.

La selezione dei fornitori, le istruzioni alle persone autorizzate e le procedure di risposta agli incidenti contribuiscono alla protezione.

Le misure possono essere aggiornate in funzione delle esigenze e delle tecnologie disponibili. Non implicano l’assenza assoluta di rischi.

16. Diritti dell’interessato

Nei casi previsti dal GDPR, puoi ottenere informazioni sui trattamenti e accedere ai dati personali che ti riguardano.

Puoi chiedere la rettifica, l’integrazione, la cancellazione o la limitazione e opporti a determinati utilizzi.

Quando ricorrono i presupposti della portabilità, puoi ricevere i dati in un formato strutturato, di uso comune e leggibile da un dispositivo automatico, oppure chiederne la trasmissione diretta a un altro titolare se tecnicamente possibile.

Puoi revocare il consenso in qualsiasi momento, senza compromettere la liceità dei trattamenti precedenti fondati su un consenso valido.

Restano disponibili le tutele relative alle decisioni esclusivamente automatizzate, il reclamo all’autorità di controllo e il ricorso giudiziario.

L’opposizione al marketing diretto può essere esercitata in qualsiasi momento.

17. Come presentare una richiesta

Puoi scrivere a ordersupport@jorviko.com oppure contattare il numero +81 80-5629-8587.

Indica il diritto che desideri esercitare e i dati utili a individuare la pratica, per esempio il nome, l’email associata e il numero d’ordine, se pertinente.

Una verifica aggiuntiva dell’identità può essere richiesta soltanto quando ragionevolmente necessaria per evitare divulgazioni non autorizzate. Le informazioni richieste devono essere proporzionate.

Le richieste sono normalmente gratuite. Nei casi manifestamente infondati o eccessivi, possono essere applicate le misure consentite dal GDPR, compreso un contributo ragionevole o un rifiuto motivato.

18. Tempi di risposta

La richiesta viene gestita senza ingiustificato ritardo e, di norma, entro 1 mese dal ricevimento.

La complessità o il numero delle richieste può rendere necessaria una proroga di ulteriori 2 mesi. In tal caso, entro il primo mese vengono comunicati la proroga e i motivi.

Se non viene dato seguito alla richiesta, vengono spiegate le ragioni entro il termine applicabile, insieme alle possibilità di reclamo e ricorso.

19. Reclamo al Garante

Se ritieni che il trattamento violi il GDPR o altre disposizioni applicabili, puoi rivolgerti a un’autorità di controllo competente.

In Italia, l’autorità è il Garante per la protezione dei dati personali.

Non è obbligatorio contattarci prima di presentare un reclamo. Questa possibilità non limita gli altri rimedi amministrativi o giudiziari previsti dalla legge.

20. Responsabile della protezione dei dati

I recapiti di un Responsabile della protezione dei dati, denominato RPD o DPO, vengono pubblicati nell’Informativa sulla privacy quando tale figura è stata formalmente designata.

Se non sono indicati recapiti distinti, puoi inviare le richieste a ordersupport@jorviko.com.

La disponibilità di questo indirizzo non costituisce, da sola, una dichiarazione di nomina di un RPD.

21. Rappresentante nell’Unione europea

Quando si applica l’articolo 3, paragrafo 2, del GDPR e non ricorre un’esenzione prevista dall’articolo 27, deve essere designato un rappresentante nell’Unione europea secondo le condizioni del regolamento.

L’identità e i recapiti pubblicati devono corrispondere a una designazione effettiva.

L’indirizzo di contatto in Giappone non costituisce un recapito di rappresentanza nell’Unione europea.

22. Recapiti per la privacy e orari

Per informazioni sui dati personali, sui cookie, sulle preferenze o sull’esercizio dei diritti, puoi utilizzare i seguenti recapiti.

Indirizzo di contatto: 14-32 Otaki, Otaki-machi, distretto di Isumi, Chiba 298-0216, Giappone.

Telefono: +81 80-5629-8587.

Email: ordersupport@jorviko.com.

L’assistenza è disponibile dal lunedì al venerdì dalle 09:00 alle 18:00 e il sabato dalle 09:00 alle 16:00, secondo l’ora italiana, CET o CEST in base alla stagione.

Gli orari non modificano i termini legali previsti per le richieste. I recapiti sono riportati anche nella pagina Contatti.

23. Aggiornamento delle informazioni

Questa pagina può essere rivista in caso di modifiche normative, variazioni dei trattamenti, dei fornitori o delle misure di sicurezza.

Anche cambiamenti nell’utilizzo dei cookie o nelle procedure di esercizio dei diritti possono richiedere un aggiornamento.

La versione aggiornata viene pubblicata con la relativa data. Le modifiche non pregiudicano i diritti già acquisiti e non sostituiscono la raccolta di un nuovo consenso quando necessario.